Improved Gradient Inversion Attacks and Defenses in Federated Learning

计算机科学 反演(地质) 推论 计算机安全 理想(伦理) 威胁模型 人工智能 地质学 构造盆地 认识论 哲学 古生物学
作者
Jiahui Geng,Yongli Mou,Qing Li,Feifei Li,Oya Beyan,Stefan Decker,Chunming Rong
出处
期刊:IEEE Transactions on Big Data [Institute of Electrical and Electronics Engineers]
卷期号:10 (6): 839-850 被引量:15
标识
DOI:10.1109/tbdata.2023.3239116
摘要

Gradient inversion attacks can reconstruct the victim's private data once they have access to the victim's model and gradient. However, existing research is still immature, and many attacks are conducted in ideal conditions. It is unclear how damaging such attacks really are and how they can be effectively defended. In this paper, we first summarize the current relevant researches and their limitations. Then we design a general gradient inversion attack framework, which can attack both FedSGD and FedAVG. We propose approaches to enhance the label inference and image restoration, respectively. Our approach surpasses the SOTA attacks, by successfully attacking the batches from ImageNet while other methods fail to attack. Finally, we suggest several defense strategies without any utility loss from extensive experiments. We are confirmed that our work makes people aware of the privacy issues and can actively avoid the potential risks.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
dap发布了新的文献求助10
刚刚
元谷雪发布了新的文献求助10
刚刚
wwl发布了新的文献求助10
1秒前
1秒前
1秒前
2秒前
共享精神应助qwer采纳,获得10
2秒前
2秒前
Ploaris发布了新的文献求助10
2秒前
强仔完成签到,获得积分10
3秒前
执着瓜6发布了新的文献求助10
3秒前
梦在远方完成签到 ,获得积分0
3秒前
3秒前
3秒前
xiaoxiao完成签到,获得积分10
3秒前
lgx完成签到,获得积分10
4秒前
酷波er应助cz采纳,获得10
4秒前
魔幻青枫完成签到 ,获得积分10
5秒前
WD完成签到,获得积分10
5秒前
倩倩14发布了新的文献求助10
5秒前
现代人龙发布了新的文献求助10
5秒前
6秒前
7秒前
果粒橙应助hhhg采纳,获得20
7秒前
梁成伟发布了新的文献求助10
7秒前
大山发布了新的文献求助10
7秒前
Anastasia完成签到,获得积分10
8秒前
k_1发布了新的文献求助10
8秒前
bkagyin应助长情的白枫采纳,获得10
8秒前
8秒前
9秒前
酷波er应助LJJZZX采纳,获得10
10秒前
10秒前
Maestro_S发布了新的文献求助10
10秒前
顾矜应助yz采纳,获得10
11秒前
夏天呀完成签到,获得积分10
12秒前
Lewis发布了新的文献求助10
12秒前
amberzyc应助猜猜我是谁采纳,获得10
13秒前
Qin应助猜猜我是谁采纳,获得20
13秒前
酷波er应助jupyter采纳,获得10
13秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Encyclopedia of Agriculture and Food Systems Third Edition 2000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 临床微生物学程序手册,多卷,第5版 2000
King Tyrant 720
Principles of Plasma Discharges and Materials Processing, 3rd Edition 400
The Synthesis of Simplified Analogues of Crambescin B Carboxylic Acid and Their Inhibitory Activity of Voltage-Gated Sodium Channels: New Aspects of Structure–Activity Relationships 400
El poder y la palabra: prensa y poder político en las dictaduras : el régimen de Franco ante la prensa y el periodismo 400
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5597809
求助须知:如何正确求助?哪些是违规求助? 4683336
关于积分的说明 14829182
捐赠科研通 4661620
什么是DOI,文献DOI怎么找? 2536808
邀请新用户注册赠送积分活动 1504402
关于科研通互助平台的介绍 1470232